Panda Security выпустила новый облачный антивирус Panda Cloud Office Protection 5.50

Panda Security выпустила новый облачный антивирус Panda Cloud Office Protection 5.50

Компания Panda Security, объявила сегодня о запуске новой версии «облачного» решения безопасности Panda Cloud Office Protection 5.50. Новая версия, предлагающая предприятиям защиту от вредоносного программного обеспечения и файервол, теперь содержит функции удалённого управления с помощью специальных средств, таких как TeamViewer, UltraVNC, TightVNC, RealVNC и LogMeln.



Новые функции позволяют администраторам экономить собственное время благодаря возможности удалённого доступа к компьютерам с установленным Panda Cloud Office Protection. Всего одним нажатием кнопки пользователи смогут легко получить удаленный доступ к компьютерам для устранения неполадок или установки продукта непосредственно из консоли. При этом у администраторов нет необходимости физически присутствовать рядом с удаленным компьютером.

Panda Cloud Office Protection, получивший «5 звезд» в майском выпуске журнала PC Magazine/RE, на сегодняшний день является одним из лучших «облачных» сервисов безопасности, которым можно удаленно управлять из любой точки мира через собственную веб-консоль управления.

Использование Panda Cloud Office Protection позволяет отказаться от антивирусных серверов, так как вся инфраструктура размещена в так называемом «облаке». Panda Cloud Office Protection может быть установлен удаленно с помощью собственной утилиты распространения или путем передачи требуемым пользователям по электронной почте ссылки для установки. Программа предлагает групповые политики для настройки защиты, консолидированную отчетность по всем типам вредоносных программ и сетевых угроз, а также единый централизованный карантин.

Новая версия Panda Cloud Office Protection полностью интегрирована с партнёрской веб-консолью, которая позволяет партнерам и сервис-провайдерам просто и централизованно управлять безопасностью клиентов и их жизненным циклом: от пробного использования в рамках демонстрационного доступа до продажи лицензий и их продления. Кроме того, особенности мониторинга позволяют партнерам определить возможности дополнительных продаж для повышения доходов путем выявления незащищенных рабочих станций и серверов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru